Proteja su negocio: Cómo salvaguardar su empresa del phishing por correo electrónico
Proteja su negocio: Cómo salvaguardar su empresa del phishing por correo electrónico
En el mundo empresarial existen diversos riesgos, y uno de los más comunes son los ciberataques conocidos como phishing. Recientemente, hemos observado un aumento en los ataques de phishing denominados Business Email Compromise (BEC), una estafa que busca obtener información personal y en la que un atacante se dirige a una empresa para defraudarla.
Los ataques BEC ocurren cuando un proveedor con el que trabajas habitualmente hace clic en un correo electrónico de phishing y revela el nombre de usuario y la contraseña de su cuenta de correo electrónico. El atacante luego inicia sesión en el correo electrónico del proveedor, accede a su libreta de direcciones y envía el mismo tipo de correo electrónico de phishing a todos los contactos de la libreta de direcciones de la víctima, con la esperanza de obtener acceso a su cuenta de la misma manera para continuar difundiendo el correo electrónico fraudulento.
Si bien el fraude por correo electrónico empresarial no es nuevo, tanto el FBI como la FTC han reportado un aumento en esta actividad en los últimos dos años, lo que está afectando tanto a cuentas comerciales como de consumidores. Las fuerzas del orden han reportado que el fraude por correo electrónico empresarial es el segundo tipo de delito más dañino para 2023. $2.9 mil millones en pérdidas. Entre octubre de 2013 y diciembre de 2022, $50 mil millones Se ha denunciado ante el FBI.
Afortunadamente, los filtros antiphishing pueden bloquear muchos de esos mensajes antes de que lleguen a la bandeja de entrada, pero los ciberdelincuentes siempre están cambiando sus tácticas. Manténgase muy alerta al revisar su correo electrónico en busca de mensajes inusuales o no solicitados de proveedores de confianza. Suelen tener el formato de “Tiene un mensaje cifrado de…” o “Tiene un documento de Microsoft OneNote compartido por…”.”
Además de proteger su negocio, tenga en cuenta que esto va más allá y afecta a nuestra comunidad. A continuación, encontrará algunos consejos útiles para protegerse de los ataques BEC.
Formas de protegerse
- Utilice canales secundarios o la autenticación de dos factores (MFA/2FA) para verificar las solicitudes de cambios en la información de la cuenta.
- Asegúrese de que la URL en los correos electrónicos esté asociada con la empresa o persona de la que dice provenir.
- Presta atención a los hipervínculos que puedan contener errores ortográficos en el nombre de dominio real.
- Absténgase de proporcionar credenciales de inicio de sesión o información personal identificable (IPI) de cualquier tipo por correo electrónico. Tenga en cuenta que muchos correos electrónicos que solicitan su información personal pueden parecer legítimos.
- Verifique la dirección de correo electrónico utilizada para enviar correos electrónicos, especialmente cuando utilice un dispositivo móvil o portátil, asegurándose de que la dirección del remitente parezca coincidir con la del remitente.
- Asegúrese de que la configuración en los ordenadores de los empleados permita visualizar las extensiones de correo electrónico completas.
- Revisa los filtros de tu correo electrónico para asegurarte de que ninguna alerta o notificación de tu institución financiera se envíe fuera de tu bandeja de entrada sin tu consentimiento.
- Revise sus cuentas financieras personales periódicamente para detectar irregularidades, como depósitos faltantes.

Charlene Homan
Charlene Homan es vicepresidenta de Gestión de Riesgos y Cumplimiento Normativo en Sound Credit Union, donde lidera las iniciativas de cumplimiento y supervisa las estrategias de gestión de riesgos, incluyendo el cumplimiento de la Ley de Secreto Bancario (BSA), la prevención del fraude, el control de calidad y la gestión integral de riesgos. Con más de 15 años de experiencia en el sector de las cooperativas de crédito, Charlene ha ascendido desde un puesto de nivel inicial hasta su actual rol de liderazgo, demostrando un profundo conocimiento del entorno de las cooperativas de crédito que respalda los valores de Sound Credit Union, al tiempo que garantiza un firme compromiso con el cumplimiento normativo y la gestión de riesgos.
Como responsable de cumplimiento normativo de Sound, Charlene garantiza el cumplimiento de todas las leyes y regulaciones pertinentes, a la vez que supervisa los asuntos de cumplimiento, con el objetivo primordial de brindar un servicio eficaz a los miembros. Participa activamente en su desarrollo profesional asistiendo a conferencias y programas de formación clave del sector. Le apasiona apoyar a sus equipos para concienciar a los miembros y a las comunidades circundantes, con el fin de capacitar a las personas para que se protejan de las estafas y otros fraudes más comunes.



